關于我們 About Us
新聞動態 News
-
14
2022 - 10 -
《金融網絡安全 信息科技外包評價指標數據元》解讀
前言 2022年8月29日,央行發布《金融網絡安全 信息科技外包評價指標數據元》(JR/T 0254-2022)金融行業標準(下文簡稱“標準”)。數據元即由一組屬性規定其定義、標識、表示和允許值的數據單元。01背景及概述 隨著現代商業銀行業務的發展,軟件與金融業務的聯系越來越緊密。在當前互聯網金融高速發展的浪潮中,傳統商業銀行所面臨的挑戰是多方面的,軟件研發已成為金融機構業務發展與創新的重要手段,成為提高金融行業核心競爭力的重要因素。中小銀行為了適應迅速增長的業務需求,縮短產品研發周期,實現快速發展、彎道超車,能夠與大行同臺競技,在加強自身信息科技隊伍建設的同時,需要擴充IT外包來推動業務轉型發展。但由于外包管理體系尚未完善,對外包服務缺乏統一的評價標準,持續增長的外包規模給外包資源的有效使用和管理帶來很大挑戰。主要表現為: ?一是外包管理效率較低。外包項目和外包人員的規模在不斷增長,而管理維度不斷拓展、監管要求不斷提高,外包人員管理耗時費力,管理難度增大。 ?二是IT外包管理體系不健全。隨著外包人員規模持續增長,外包人員入場離場的頻率也隨之增加,人員流動大、工作量確認難度增加,但對于外包人員的管控手段卻是薄弱的,...
-
面對強監管,銀行保險機構如何開展個人信息保護
近日,銀保監會辦公廳在業內下發《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》(以下簡稱“《通知》”)?!锻ㄖ芬?,全面摸排本機構自2021年以來與消費者個人信息處理活動相關的經營行為和管理情況,深入查找本機構個人信息保護方面存在的問題。近年來監管多次對存在個人信息保護問題的銀行開出巨額罰單,此次《通知》的下發表明銀行保險機構再迎個人信息保護強監管。01個人信息保護監管再加強 此次銀保監會向各銀保監局、銀行保險機構等下發的《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》,要求全面梳理和排查銀行業保險業在個人信息保護方面的問題和漏洞,深入整治侵害消費者信息權益亂象,督促銀行保險機構建立健全消費者個人信息保護工作機制等?!锻ㄖ芬螅縻y行保險機構全面摸排本機構自2021年以來與消費者個人信息處理活動相關的經營行為和管理情況,深入查找本機構個人信息保護方面存在的問題,列出問題清單。自查過程中要堅持立查立改。對短期內無法整改完成的問題,要建立整改臺賬,明確整改措施,逐項逐步推進。與此同時,各銀保監局要前置自查督導工作,壓實機構自查責任,防止出現將通知一轉了之...
-
從AMD數據泄露事件看數據安全
前言一家新成立的黑客組織RansomHouse聲稱,他們黑進AMD服務器,拿到了超過450Gb(折合56.25GB)的數據,包括網絡文件、系統信息、賬戶密碼等等。RansomHouse透露,AMD不少員工都使用了非常弱的密碼,包括123456、password、Welcome1等等。 01概數據安全形勢 互聯網時代,黑客無處不在。今年3月份,南美黑客組織LAPSUS$接連黑掉NVIDIA、三星,獲取大量機密數據,為了拿到巨額勒索,先后公開了NVIDIA驅動和開發文件、未來顯卡規劃、DLSS源代碼、員工個人信息等等。 最近,半導體巨頭AMD也難逃厄運。不久前有報道稱,黑客組織RansomHouse從AMD服務器上盜取了450Gb的數據。事件發生后,AMD給出了一份官方回應:“AMD已了解到有不法分子聲稱盜取了AMD的數據,目前正在進行調查?!钡嘘P是否被要求交付贖金、哪些系統已成為目標、客戶數據是否被訪問、是否設置了密碼安全措施等提問,AMD 一律拒絕回答。值得一提的是,AMD某核心合作伙伴去年曾經被黑客盜走112GB數據,其中包含Zen4規劃等核心機密信息,不少都被泄露在網上,最后也是被低調處理。 02 AMD數據泄露事件分析數據泄露原因之一:弱密碼 想象中我們可能會以為AMD這么一個芯片大廠,各項保密工作應該會拉滿,想...
-
安言解讀《車聯網網絡安全和數據安全標準體系建設指南》
車聯網是新一代網絡通信技術與汽車、電子、道路交通運輸等領域深度融合的新興產業形態,呈現蓬勃發展的良好態勢。隨著汽車電動化、網聯化、智能化交融發展,車輛運行安全、數據安全和網絡安全風險交織疊加,安全形勢更加復雜嚴峻,亟需加快建立健全車聯網網絡安全和數據安全保障體系,為車聯網產業安全健康發展提供支撐。工業和信息化部近日印發《車聯網網絡安全和數據安全標準體系建設指南》(以下簡稱《建設指南》),提出到2023年底,初步構建起車聯網網絡安全和數據安全標準體系?!督ㄔO指南》重點研究基礎共性、終端與設施網絡安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等標準,完成50項以上急需標準的研制。到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系。完成100項以上標準的研制,提升標準對細分領域的覆蓋程度,加強標準服務能力,提高標準應用水平,支撐車聯網產業安全健康發展?!督ㄔO指南》的標準體系框架總共分為六個部分,包括總體與基礎共性、終端與設施網絡安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等六個部分。詳細內容如圖所示: 其中,總體與基礎共性標準是車聯網網絡安全和數據安全的總體性、通用...
